の検索結果 :

×

Windows 認証用に Kerberos をセットアップする手順

ミニオレンジのアイコン

Kerberos/NTLM シングル サインオン (SSO)

投稿者:miniOrange

もっと詳しく知る

Windows 認証用に Kerberos をセットアップする手順

  • コマンドプロンプトを管理者モードで開きます。
  • 次のコマンドを実行して、アカウントのサービス プリンシパル名 (SPN) を追加します。
    • setspn -a HTTP/## Server FQDN ## ## Domain Service Account ## 例: C:\Users\Administrator> setspn -A HTTP/mini.example.com gpadmin
      注: ここでの「mini.exmaple.com」は FQDN です。 AD サービスを実行している Windows サーバー上で解決可能であることを確認してください。
  • ActiveDirectoryユーザーとコンピューターを開きます。
  • サービス プリンシパル名 (SPN) の作成に使用されたサービス アカウントを検索します。
  • に移動します 代表団 タブには何も表示されないことに注意してください。
  • 選択 任意のサービスへの委任に関してこのユーザーを信頼します (Kerberos のみ).
    • ケルベロスWindows-1
  • 「適用」をクリックします。
  • IISマネージャーを開きます。
  • Windows 認証を適用するサイトを選択します。
  • その Web サイトのアプリケーション プールを選択します。 それを右クリックし、「詳細設定」を選択します。
    • ケルベロスWindows-2
  • カスタム アカウントを使用し、そのアカウントを委任が有効になっているサービス アカウントとして設定します。 サービス アカウントのパスワードも入力する必要があります。
    • ケルベロスWindows-3
  • Web サイトの「認証」セクションに移動します。
    • ケルベロスWindows-4
  • 有効にします Windows認証 そして匿名認証を無効にします。(両方を同時に動作させることはできません)
    • ケルベロスWindows-5
  • に行きます 構成エディター.
    • ケルベロスWindows-6
    • 検索する: system.webServer/security/authentication/windowsAuthentication
      ケルベロスWindows-7
  • 作成セッションプロセスで useKernelMode as × & useAppPoolCredentials as 構成エディターで。
  • 「適用」をクリックします。
  • IISサーバーを再起動します。
こんにちは!

助けが必要? 私たちはここにいます!

サポート
miniOrange サポートにお問い合わせください
成功

お問い合わせありがとうございます。

24 時間以内に当社からのご連絡がない場合は、お気軽にフォローアップ メールを送信してください。 info@xecurify.com